SlideShare a Scribd company logo
1 of 31
Екатеринбургский ИВЦ СП ГВЦ ОАО «РЖД»
Главный инженер Фирстов С.В.
От территориальных к виртуальным ЦОД
Стратегия упрощения
ИТ-инфраструктуры
PricewaterhouseCoopers, 2008
Эволюция ИТ
2003 2007 2010 2030
ИТорганизацияИТинфраструктурарезультатыИТАрхитектура
2000
CIO
VP (curate IT)
ИТ сервис
провайдер
Chiefs of Departments:
• Kirill BARANOV for Operations
• Leonid BARANOVSKY for CARGO
• Valery SUBBOTIN for Development
JSC “Russian Railways” IT Organisation Structure
CIO
Alexey ILLARIONOV
CIO
Alexey ILLARIONOV
Purchasing Operations Development
TRANSINFORM
Oleg LATUSHKIN
TRANSINFORM
Oleg LATUSHKIN CARGO
CARGO
IVC
Sakhalin Railways
IVC
Sakhalin Railways
.
.
17
.
.
Passenger
Michail BEREZKA
Passenger
Michail BEREZKA
SAP (ASU FR & TR)
Vadim MOSKALENKO
SAP (ASU FR & TR)
Vadim MOSKALENKO
Main Computing Center
Valery VISHNIAKOV
MCC Moscow
MCC Moscow
IVC
Kaliningrad Railways
IVC
Kaliningrad Railways
The Company incorporated 17 territorial branches
(listed bellow from West to East):
1. Kaliningrad Railways - Kaliningrad
2. Oktober Railways - Saint-Petersburg
3. Moscow Railways - Moscow
4. South-Eastern Railways - Voronezh
5. North Caucasus Railways - Rostov-on-Don
6. Northern Railways - Yaroslavl
7. Gorky Railways - Nyzhny Novgorod
8. Kuibishev Railways - Samara
9. Privolzhsk Railways - Satatov
10. Sverdlovsk Railways - Ekaterinburg
11. South Urals Railways - Chelyabinsk
12. West Siberian Railways - Novosibirsk
13. Krasnoyarsk Railways - Kasnoyarsk
14. Eastern Siberian Railways - Irkutsk
15. Zabaikal Railways - Chita
16. Far Eastern Railways - Khabarovsk
17. Sakhalin Railways - Yuzhno-Sakhalinsk
Chiefs of Departments:
• Kirill BARANOV for Operations
• Leonid BARANOVSKY for CARGO
• Valery SUBBOTIN for Development
JSC “Russian Railways” IT Organisation Structure
CIO
Alexey ILLARIONOV
CIO
Alexey ILLARIONOV
Purchasing Operations Development
TRANSINFORM
Oleg LATUSHKIN
TRANSINFORM
Oleg LATUSHKIN CARGO
CARGO
IVC
Sakhalin Railways
IVC
Sakhalin Railways
.
.
17
.
.
Passenger
Michail BEREZKA
Passenger
Michail BEREZKA
SAP (ASU FR & TR)
Vadim MOSKALENKO
SAP (ASU FR & TR)
Vadim MOSKALENKO
Main Computing Center
Valery VISHNIAKOV
MCC Moscow
MCC Moscow
IVC
Kaliningrad Railways
IVC
Kaliningrad Railways
The Company incorporated 17 territorial branches
(listed bellow from West to East):
1. Kaliningrad Railways - Kaliningrad
2. Oktober Railways - Saint-Petersburg
3. Moscow Railways - Moscow
4. South-Eastern Railways - Voronezh
5. North Caucasus Railways - Rostov-on-Don
6. Northern Railways - Yaroslavl
7. Gorky Railways - Nyzhny Novgorod
8. Kuibishev Railways - Samara
9. Privolzhsk Railways - Satatov
10. Sverdlovsk Railways - Ekaterinburg
11. South Urals Railways - Chelyabinsk
12. West Siberian Railways - Novosibirsk
13. Krasnoyarsk Railways - Kasnoyarsk
14. Eastern Siberian Railways - Irkutsk
15. Zabaikal Railways - Chita
16. Far Eastern Railways - Khabarovsk
17. Sakhalin Railways - Yuzhno-Sakhalinsk
Поддержка бизнеса
Сложная, «Островная»
Эффективная, надѐжная
Унифицированная
Затрат Commodity-to-Utility Utility-to-Partner Enabler (IT=LOB)
Роль ИТ
Затраты Непредсказуемые Прозрачные Управляемые Эффективные
Отчѐтность Транзакции Аналитика (BI/BW)
Динамическое
моделирование
Hosting / Outsourcing
ГВЦ ИВЦИВЦ …17…
ГВЦ ИВЦИВЦ …17…
Development
Разработчики
Development
Разработчики
Гибкая,
динамическая
Service –
Oriented Approach
1 этап реформы 2 этап реформы 3 этап реформы Будущее
Подход к упрощению инфраструктуры
Сервер Массив
Питание и
охлаждение
Подключения
Консолидация
• Модульные и
интегрированные
компоненты
• Окруженные интеллектом
• Управляемые как один
Снижение времени и
затрат на построение и
эксплуатацию
Виртуализация
Ресурсы
LAN SAN
• Создание логических,
абстрагированных
подключений к LAN/SAN
• Разделяемый пул
серверов, массивов,
сетей и питания
Высокая
эффективность и
гибкость
использования
Задачи и политики
• Упрощение рутинных
задач и процессов для
экономии времени
• Общий контроль
Автоматизация
Высвобождение ИТ-
ресурсов для
поддержки бизнеса
Консолидация
вычислительных ресурсов
Традиционный подход к организации
вычислительных ресурсов Будущее IT систем
«Силосные башни» ресурсов (silo) =
отдельные разнородные «кучки» серверов
Фиксированная емкость и стоимость ресурсов
Низкая утилизация или перегруженность
Сложность инфраструктуры и низкая
адаптируемость
Виртуальная IT инфраструктура =
консолидированная и разделяемая
среда (pooled & shared)
Динамическое выделение
вычислительных ресурсов
Высокая утилизация ресурсов с
плавным наращиванием
Упрощение управления и гибкость
ERP, CRM, Web, ….
Консолидированное хранение данных
LAN
SAN
Преимущества консолидации:
Огромный потенциал поэтапного наращивании емкости (сотни Тб)
Гибкость в распределении дискового пространства
Унификация дисков, централизованный мониторинг, управление и защита
хранилища
Простота миграции серверов и систем хранения
Консолидация приложений
на примере VMWare Server
Консолидация нескольких операционных сред в пределах одного Intel-сервера
средствами VMWare ESX Server
Виртуальный
сервер 1
Виртуальный
сервер N
Физический сервер
HP ProLiant ( до 8 CPU)
………
Существующая виртуальная
инфраструктура ЦОД
VMware VirtualCenter
• Эффективное
использование ресурсов
аппаратных серверов
• Простота управления
многими серверами
• Отслеживание
доступности и
загруженности
• Управление
распределенными
серверами как единым
пулом ресурсов
VirtualCenter
Management
ESX Server 2
GSX Server 1
GSX Server 3
Прикладной
уровень
Уровень
виртуализации
серверов
Уровень
операционных
систем
Уровень
виртуализации
файловых
систем
Уровень
виртуализации
томов
Физический уровень
Уровень
виртуализации
сетей
Уровень
виртуализации
исполнения
Операционные
системы
Гипервизоры
Виртуальные
машины
Контроллеры томов
Сети
Grid Scheduler
Виртуальные диски
Уровень
виртуализации
данных
Виртуализация
серверов
Виртуализация
Сетей
Виртуализация
Рабочей нагрузки
Grid Middleware
Виртуализация
систем
хранения
Виртуализация
информации
Provisioning
Management
Orchestration
Уровень управления
Стадии трансформации инфраструктуры
ИНФРАСТРУКТУРНАЯ МОДЕЛЬ
УправлениеБезопасностью
УправлениеСистемамииСервисами
Инженерные
сервисы
ЦОД
• ЦОД- Основной
• ЦОД- Резервный
Помещения Энергоснабжение Кондиционирование
Кабельное
хозяйство
Интегрированная система
управления и безопасности
Освещение
Клиенты и Офисы Офисы
Мобильные
клиенты
Центры
управления
Рабочие
станции
Инфраструктурные
сервисы
Платформа
разработки
Интеграционный Information
Integration
Enterprise
Service Bus
People
Integration
Processes
Integration
Инфраструктурный
Cluster
services
File
services
Print
services
Web
services
E-mail
services
Time
Sync
Базовыесервисы
платформы
Операционные Системы zOS LinuxWindowsUNIX
Специализи
рованные
Каналы связи
ЦОД-ЦОД
каналы
LAN ЦОДа
Внешние
каналы
SAN ЦОДа
Сервисы
коммуникации
Виртуализация
Storage
Virtualisation
Network
Virtualisation
HW
Hypervisors
SW
Hypervisors
Workstation
Virtualisation
Системы Хранения Disk Storage Tape Storage
Copy
Services
Backup
Services
Archive
Services
ILM
Services
Серверные платформы Mainframe RISC x86 HPC
Приклад
-ные
Бизнес логики ECMSCMCRMERP PLM
BW /
BI
HRAppl-x MDM
Баз Данных DB2 Oracle MSQL Прочие
12
Архитектурные блоки ИМ
Инфраструктурные сервисы E-Mail
Groupware
Print Services
Интеграционный Message
Queueing
Web Plattform
Бизнес приложения SAP- Typical
Railroad System
EXPRESSCARGO
SAP- Revenue
& Income Acc.
Windows LinuxUNIXMainframe OS
X86RISCMainframe
Хранение данных ArchiveNAS SAN Storage
SAN
Базы данных Oracle
DB2 for
Mainframe
Каналы
связи
WAN -
Acceleration
DC-LAN
Ext.
Connections
File Services
Backup
Инфраструктурные
сервисы
Базовыесервисы
ЦОД Facilities
Main / Emergency
Power
DC-DC
Connection
Инженерная
инфраструктура
Офис Large Office Midsize Office Small Office Home Office
Mobile Office/
Employee
Cooling Physical Security
Програмные
сервисы
WAN
Name
Resolution
Storage
Virtualization
SW Hypervisor
HW Hypervisor
SAP- HR
Безопасность
Access Control
Intrusion
Detection
Global
Directory
Authorisation
Authentication
Content
Filtering
Policy
User Admin
Encryption
Системы
управления
Отражены для полноты картины и без
дальнейшего описания в документе.
Отражены на верхнем
уровне
Операционные системы и
програмные гипервайзеры
Серверные платформы и
аппаратные гипервайзеры
Освещены в отдельных
документах
Fault
Management
Server
Monitoring
Event
Management
Application
Monitoring
Configuration
Management
Backup and
Recovery
Performance
Management
Network
Monitoring
13
Основные положения
инфраструктурной модели (ИМ)
 Два продуктивных ЦОД в Москве и Екатеринбурге, каждый из
которых состоит из двух физических ЦОД, в Санкт-Петербурге
логический ЦОД с функциями эталонного тестирования.
 Масштабируемая архитектура – архитектурные блоки. Опирается на
существующие в РЖД аппаратно/программные платформы и
решения.
 Высокая доступность (99,99%) – синхронная репликация данных и
кластерные решения. Обеспечивает устойчивость к отказам
компонентов и локальной аварии/катастрофе ЦОД.
 Катастрофоустойчивость – асинхронная репликация данных в
другой продуктивный ЦОД. Обеспечивает устойчивость к
региональной катастрофе.
 Обеспечивает поэтапный переход к финальному состоянию.
 Обеспечивает возможность реализации решения высокой
доступности и катастрофоустойчивого решения для текущего
состояния приложений АСУ ПП, АСУ ГП и АСУ ФР2.
CBU
CoD
LAN
SAN
SYSPLEX
НАСМР
CBUCBU
CoD CoD
Синх
LAN
SAN
CBUCBU
CoD CoD
LAN
SAN
CBUCBU
CoD CoD
НА+Local
Disaster
HA+Local
Disaster
Здание 2Здание 1
Здание 1
Здание 2Здание 1
БД1 БД2
БД2
БД1 БД2
БД3
БД3
Синх
Синх
SYSPLEX
НАСМР
SYSPLEX
НАСМР
2-10 km
2-10 km
1 km
ЕЦОД
МЦОД
СПЦОД
Асинхр
Асинхр
Асинхр
Архитектура обеспечения
высокой доступности и
катастрофоустойчивости
БД2
БД 1
БД1
БД3
Здание 2
15
Непрерывная
доступность /
восстановление
после аварий
Непрерывная
доступность данных на
региональном уровне и
восстановление после
катастроф на больших
расстояниях
Непрерывная
доступность данных
в ЦОД
Восстановления
после катастроф на
больших расстояниях
Необходимый уровень обеспечения
бесперебойной работы для организаций
Семейство предложений GDPS
непрерывная
доступность данных
Один центр обработки
данных
Приложения активны
GDPS®/PPRC
HyperSwap
Manager
Автоматическое
восстановление при
отказе узла или
системы хранения
данных
Без потерь данных
Два центра обработки
данных
Системы активны
GDPS/ PPRC
HyperSwap Manager
GDPS/PPRC
Автоматическое
восстановление
после аварий
«секунды»
потерянных данных
Два центра обработки
данных
GDPS/GM
GDPS/XRC
Доступность данных
без потерь данных
поддержка больших
расстояний
Три центра обработки
данных
GDPS/MGM
GDPS/MzGM
A B
C
16
Требуемое время восстановления работоспособности (RTO)
15 мин. 1-4 ч. 4 -8 ч. 8-12 ч. 12-16 ч. 24 ч. Дни
Стоимость
Непрерывная доступность
Быстрое восстановление
Резервное копирование
/восстановление
Восстановление с ленты на резервной площадке
2
Восстановление
с ленты 1
Лента
Диск
ПОрепликации
УправляющееПО
Сеть
Сервисы
Автоматизация
Инфраструктура
3
Электронное хранилище, удаленная лента
4
Копирование на диск,
виртуальная лента
5 Программная репликация (LVM)
6 Ручное восстановление с зеркалированием дисков
7 Автоматическое восстановление
с зеркалированием дисков
Требуемаяточкавосстановления(RPO)
секундыдни
Уровни решений катастрофоустойчивости
Уровень 7 рекомендуются для критически важных приложений (RТO до 6 часов)
Уровни 4 - 6 рекомендуются для приложений средней важности (RTO до 24 часов)
Уровни 1 - 3 рекомендуются для приложений низкой важности (RTO более 24 часов)
Недели
Защита данных и повышение
доступности
Резервное копирование
– снимки и клоны дисковых разделов (host- и storage-
based)
– резервное копирование на жесткие диски
– резервное копирование на ленту
– резервное копирование и архивирование на
магнитооптические диски
Репликация данных
– средствами приложений (host-based)
– средствами ПО репликации (host-based)
– средствами дисковых массивов (storage-based)
Автоматизация процессов развертывания ОС и приложений
Кластеризация вычислительных ресурсов
– локальная кластеризация (один дисковый массив)
– распределенная кластеризация (кампусные, метро-
кластеры, глобальные кластеры)
синхронная
асинхронная
VPLEX
VPLEX
HP, Sun, Microsoft,
Linux, IBM Oracle, VMware, Microsoft
Brocade,
Cisco
Brocade,
Cisco
HP, Sun, Hitachi, 3PAR, IBM, EMC
VPLEX
HP, Sun, Microsoft,
Linux, IBM Oracle, VMware, Microsoft
Brocade,
Cisco
Brocade,
Cisco
HP, Sun, Hitachi, 3PAR, IBM, EMC
Репликация между основным и резервным
ЦОДами средствами
Vmware Site Recovery Manager
Применение VMware SRM для организации
аварийного восстановления
Подход к обеспечению
георезервирования ЦОД
Наличие в удаленном ЦОД
персонала, эксплуатирующего
данную АС
Оптимальное распределение
ресурсов, необходимых для
резервирования
Резервирование АСУ ПП
по направлениям
МИВЦ −> СПбИВЦ, СПбИВЦ −> МИВЦ
Резервирование АСУ ГП
по направлениям
СПбИВЦ −> МИВЦ, МИВЦ −> ЕИВЦ,
ГВЦ −> ЕИВЦ, ЕИВЦ −> СПбИВЦ
Выбор направлений репликации данных
В соответствии с принятыми решениями по обеспечению
катастрофоустойчивости критически важных систем, разработана схема
реализации георезервирования
АСУ ГП и АСУ ПП:
1.Асинхронная репликация данных производится за счет использования
технологии, применяемой в дисковых массивах EMC Symmetrix – SRDF
(Symmetrix Remote Data Facility).
2.Передача реплик между ЦОД осуществляется по IP-сетям с
использованием коммутаторов FCoE, позволяющих также сжимать
передаваемые данные.
21
Схема обеспечения георезервирования
22
Централизация системы мониторинга
ИТ-сервиса
23
Проект внедрения без агентского
мониторинга на базе Tivoli
ЕКТ
МСК
СПБ
Объекты мониторинга
ИВЦ
Universal agentОбъекты мониторинга
ИВЦ
Сервер
мониторинга
АРМ
администратора
Хранилище данных
уровня ЦОД
Хранилище серверов
сбора данных
Сервер событий
Omnibus
Централизованное
Хранилище данных
Umon
Сервер сбора
данных ИВЦ 2
Universal agentUmon
Сервер сбора
данных ИВЦ 1
24
Размещение систем мониторинга
ИТ-сервисов
ЦОД СПб ИВЦ ЦОД МИВЦ
ЦОД ЕИВЦ
25
Сервисная модель ЕИВЦ
Управленческий уровень
(стратегический) ЦТС
Тактический
уровень
Москва
Ростов
Самара
Екатеринбург
Санкт-Петербург
Иркутск
Ярославль
Новосибирск
Взаимодействие с ГВЦ,ОАО
«РЖД»,ФПК
Методология
Аналитика предоставления услуг
КОЗРВ,
АРМы,
отчетность,
НСИ
Опытный полигон
Группа технологов
Сменный персонал
Операционный
уровень
Организационная модель
27
Построение единой модели оперативного
сопровождения
28
Построение единой модели
оперативного сопровождения
29
Спасибо за внимание !
Фирстов (РЖД) "От территориальных к виртуальным ЦОД"

More Related Content

Similar to Фирстов (РЖД) "От территориальных к виртуальным ЦОД"

Финалист конкурса "Лучший проект года 2013" - Золото - в категории Программы
Финалист конкурса "Лучший проект года 2013" - Золото - в категории ПрограммыФиналист конкурса "Лучший проект года 2013" - Золото - в категории Программы
Финалист конкурса "Лучший проект года 2013" - Золото - в категории ПрограммыПроектная ПРАКТИКА Урал
 
Maksim_Yurlov_Resume_2015_rus
Maksim_Yurlov_Resume_2015_rusMaksim_Yurlov_Resume_2015_rus
Maksim_Yurlov_Resume_2015_rusMaksim Yurlov
 
Облачные вычисления - игры кончились, началась работа
Облачные вычисления - игры кончились, началась работаОблачные вычисления - игры кончились, началась работа
Облачные вычисления - игры кончились, началась работаКРОК
 
Облачные услуги Ростелеком и защита персональных данных
Облачные услуги Ростелеком и защита персональных данныхОблачные услуги Ростелеком и защита персональных данных
Облачные услуги Ростелеком и защита персональных данныхMichael Kozloff
 
Inoventica: Облако как способ мобилизации бизнеса
Inoventica: Облако как способ мобилизации бизнесаInoventica: Облако как способ мобилизации бизнеса
Inoventica: Облако как способ мобилизации бизнесаExpolink
 
Brocade - ЦОД будущего
Brocade - ЦОД будущегоBrocade - ЦОД будущего
Brocade - ЦОД будущегоPetr Dyakov
 
Maksim_Yurlov_Resume_2015_rus
Maksim_Yurlov_Resume_2015_rusMaksim_Yurlov_Resume_2015_rus
Maksim_Yurlov_Resume_2015_rusMaksim Yurlov
 
Maksim_Yurlov_Resume_2015_rus
Maksim_Yurlov_Resume_2015_rusMaksim_Yurlov_Resume_2015_rus
Maksim_Yurlov_Resume_2015_rusMaksim Yurlov
 
IT-инфраструктура
IT-инфраструктураIT-инфраструктура
IT-инфраструктураSoftline
 
OSPF: типы LSA и особенности фильтрации маршрутов
OSPF: типы LSA и особенности фильтрации маршрутовOSPF: типы LSA и особенности фильтрации маршрутов
OSPF: типы LSA и особенности фильтрации маршрутовУчебный центр Микротест
 
Clouds NN 2012 Максим Папин "Ncloud облачная интеграция"
Clouds NN 2012 Максим Папин "Ncloud облачная интеграция"Clouds NN 2012 Максим Папин "Ncloud облачная интеграция"
Clouds NN 2012 Максим Папин "Ncloud облачная интеграция"Clouds NN
 
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальныеБеспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальныеCisco Russia
 
Управление беспроводными сетями Cisco: контроллер - виртуальный, преимущества...
Управление беспроводными сетями Cisco: контроллер - виртуальный, преимущества...Управление беспроводными сетями Cisco: контроллер - виртуальный, преимущества...
Управление беспроводными сетями Cisco: контроллер - виртуальный, преимущества...Roman Podoynitsyn
 
Comp2012
Comp2012Comp2012
Comp2012RAMEC
 
Информационные технологии ERP. Cистема IT-предприятие - Решение для автоматиз...
Информационные технологии ERP. Cистема IT-предприятие - Решение для автоматиз...Информационные технологии ERP. Cистема IT-предприятие - Решение для автоматиз...
Информационные технологии ERP. Cистема IT-предприятие - Решение для автоматиз...Nick Turunov
 
Intellegent WAN (IWAN) - создание простой распределенной WAN сети своими силами
Intellegent WAN (IWAN) - создание простой распределенной WAN сети своими силамиIntellegent WAN (IWAN) - создание простой распределенной WAN сети своими силами
Intellegent WAN (IWAN) - создание простой распределенной WAN сети своими силамиCisco Russia
 
Croc inc for industrial enterpises
Croc inc for industrial enterpisesCroc inc for industrial enterpises
Croc inc for industrial enterpisesAlex Shan
 

Similar to Фирстов (РЖД) "От территориальных к виртуальным ЦОД" (20)

Финалист конкурса "Лучший проект года 2013" - Золото - в категории Программы
Финалист конкурса "Лучший проект года 2013" - Золото - в категории ПрограммыФиналист конкурса "Лучший проект года 2013" - Золото - в категории Программы
Финалист конкурса "Лучший проект года 2013" - Золото - в категории Программы
 
Maksim_Yurlov_Resume_2015_rus
Maksim_Yurlov_Resume_2015_rusMaksim_Yurlov_Resume_2015_rus
Maksim_Yurlov_Resume_2015_rus
 
Облачные вычисления - игры кончились, началась работа
Облачные вычисления - игры кончились, началась работаОблачные вычисления - игры кончились, началась работа
Облачные вычисления - игры кончились, началась работа
 
Облачные услуги Ростелеком и защита персональных данных
Облачные услуги Ростелеком и защита персональных данныхОблачные услуги Ростелеком и защита персональных данных
Облачные услуги Ростелеком и защита персональных данных
 
Inoventica: Облако как способ мобилизации бизнеса
Inoventica: Облако как способ мобилизации бизнесаInoventica: Облако как способ мобилизации бизнеса
Inoventica: Облако как способ мобилизации бизнеса
 
ПТА-2016 - Доклад про Advantech PaaS
ПТА-2016 - Доклад про Advantech PaaSПТА-2016 - Доклад про Advantech PaaS
ПТА-2016 - Доклад про Advantech PaaS
 
Service desk by InfraManager 2016
Service desk by InfraManager 2016Service desk by InfraManager 2016
Service desk by InfraManager 2016
 
Brocade - ЦОД будущего
Brocade - ЦОД будущегоBrocade - ЦОД будущего
Brocade - ЦОД будущего
 
Maksim_Yurlov_Resume_2015_rus
Maksim_Yurlov_Resume_2015_rusMaksim_Yurlov_Resume_2015_rus
Maksim_Yurlov_Resume_2015_rus
 
Maksim_Yurlov_Resume_2015_rus
Maksim_Yurlov_Resume_2015_rusMaksim_Yurlov_Resume_2015_rus
Maksim_Yurlov_Resume_2015_rus
 
IT-инфраструктура
IT-инфраструктураIT-инфраструктура
IT-инфраструктура
 
OSPF: типы LSA и особенности фильтрации маршрутов
OSPF: типы LSA и особенности фильтрации маршрутовOSPF: типы LSA и особенности фильтрации маршрутов
OSPF: типы LSA и особенности фильтрации маршрутов
 
Clouds NN 2012 Максим Папин "Ncloud облачная интеграция"
Clouds NN 2012 Максим Папин "Ncloud облачная интеграция"Clouds NN 2012 Максим Папин "Ncloud облачная интеграция"
Clouds NN 2012 Максим Папин "Ncloud облачная интеграция"
 
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальныеБеспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
 
Управление беспроводными сетями Cisco: контроллер - виртуальный, преимущества...
Управление беспроводными сетями Cisco: контроллер - виртуальный, преимущества...Управление беспроводными сетями Cisco: контроллер - виртуальный, преимущества...
Управление беспроводными сетями Cisco: контроллер - виртуальный, преимущества...
 
Comp2012
Comp2012Comp2012
Comp2012
 
Информационные технологии ERP. Cистема IT-предприятие - Решение для автоматиз...
Информационные технологии ERP. Cистема IT-предприятие - Решение для автоматиз...Информационные технологии ERP. Cистема IT-предприятие - Решение для автоматиз...
Информационные технологии ERP. Cистема IT-предприятие - Решение для автоматиз...
 
OSPF: некоторые аспекты использования virtual link
OSPF: некоторые аспекты использования virtual linkOSPF: некоторые аспекты использования virtual link
OSPF: некоторые аспекты использования virtual link
 
Intellegent WAN (IWAN) - создание простой распределенной WAN сети своими силами
Intellegent WAN (IWAN) - создание простой распределенной WAN сети своими силамиIntellegent WAN (IWAN) - создание простой распределенной WAN сети своими силами
Intellegent WAN (IWAN) - создание простой распределенной WAN сети своими силами
 
Croc inc for industrial enterpises
Croc inc for industrial enterpisesCroc inc for industrial enterpises
Croc inc for industrial enterpises
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...Expolink
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...Expolink
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Expolink
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"Expolink
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Expolink
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Expolink
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Expolink
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 

Фирстов (РЖД) "От территориальных к виртуальным ЦОД"

  • 1. Екатеринбургский ИВЦ СП ГВЦ ОАО «РЖД» Главный инженер Фирстов С.В. От территориальных к виртуальным ЦОД
  • 3. Эволюция ИТ 2003 2007 2010 2030 ИТорганизацияИТинфраструктурарезультатыИТАрхитектура 2000 CIO VP (curate IT) ИТ сервис провайдер Chiefs of Departments: • Kirill BARANOV for Operations • Leonid BARANOVSKY for CARGO • Valery SUBBOTIN for Development JSC “Russian Railways” IT Organisation Structure CIO Alexey ILLARIONOV CIO Alexey ILLARIONOV Purchasing Operations Development TRANSINFORM Oleg LATUSHKIN TRANSINFORM Oleg LATUSHKIN CARGO CARGO IVC Sakhalin Railways IVC Sakhalin Railways . . 17 . . Passenger Michail BEREZKA Passenger Michail BEREZKA SAP (ASU FR & TR) Vadim MOSKALENKO SAP (ASU FR & TR) Vadim MOSKALENKO Main Computing Center Valery VISHNIAKOV MCC Moscow MCC Moscow IVC Kaliningrad Railways IVC Kaliningrad Railways The Company incorporated 17 territorial branches (listed bellow from West to East): 1. Kaliningrad Railways - Kaliningrad 2. Oktober Railways - Saint-Petersburg 3. Moscow Railways - Moscow 4. South-Eastern Railways - Voronezh 5. North Caucasus Railways - Rostov-on-Don 6. Northern Railways - Yaroslavl 7. Gorky Railways - Nyzhny Novgorod 8. Kuibishev Railways - Samara 9. Privolzhsk Railways - Satatov 10. Sverdlovsk Railways - Ekaterinburg 11. South Urals Railways - Chelyabinsk 12. West Siberian Railways - Novosibirsk 13. Krasnoyarsk Railways - Kasnoyarsk 14. Eastern Siberian Railways - Irkutsk 15. Zabaikal Railways - Chita 16. Far Eastern Railways - Khabarovsk 17. Sakhalin Railways - Yuzhno-Sakhalinsk Chiefs of Departments: • Kirill BARANOV for Operations • Leonid BARANOVSKY for CARGO • Valery SUBBOTIN for Development JSC “Russian Railways” IT Organisation Structure CIO Alexey ILLARIONOV CIO Alexey ILLARIONOV Purchasing Operations Development TRANSINFORM Oleg LATUSHKIN TRANSINFORM Oleg LATUSHKIN CARGO CARGO IVC Sakhalin Railways IVC Sakhalin Railways . . 17 . . Passenger Michail BEREZKA Passenger Michail BEREZKA SAP (ASU FR & TR) Vadim MOSKALENKO SAP (ASU FR & TR) Vadim MOSKALENKO Main Computing Center Valery VISHNIAKOV MCC Moscow MCC Moscow IVC Kaliningrad Railways IVC Kaliningrad Railways The Company incorporated 17 territorial branches (listed bellow from West to East): 1. Kaliningrad Railways - Kaliningrad 2. Oktober Railways - Saint-Petersburg 3. Moscow Railways - Moscow 4. South-Eastern Railways - Voronezh 5. North Caucasus Railways - Rostov-on-Don 6. Northern Railways - Yaroslavl 7. Gorky Railways - Nyzhny Novgorod 8. Kuibishev Railways - Samara 9. Privolzhsk Railways - Satatov 10. Sverdlovsk Railways - Ekaterinburg 11. South Urals Railways - Chelyabinsk 12. West Siberian Railways - Novosibirsk 13. Krasnoyarsk Railways - Kasnoyarsk 14. Eastern Siberian Railways - Irkutsk 15. Zabaikal Railways - Chita 16. Far Eastern Railways - Khabarovsk 17. Sakhalin Railways - Yuzhno-Sakhalinsk Поддержка бизнеса Сложная, «Островная» Эффективная, надѐжная Унифицированная Затрат Commodity-to-Utility Utility-to-Partner Enabler (IT=LOB) Роль ИТ Затраты Непредсказуемые Прозрачные Управляемые Эффективные Отчѐтность Транзакции Аналитика (BI/BW) Динамическое моделирование Hosting / Outsourcing ГВЦ ИВЦИВЦ …17… ГВЦ ИВЦИВЦ …17… Development Разработчики Development Разработчики Гибкая, динамическая Service – Oriented Approach 1 этап реформы 2 этап реформы 3 этап реформы Будущее
  • 4. Подход к упрощению инфраструктуры Сервер Массив Питание и охлаждение Подключения Консолидация • Модульные и интегрированные компоненты • Окруженные интеллектом • Управляемые как один Снижение времени и затрат на построение и эксплуатацию Виртуализация Ресурсы LAN SAN • Создание логических, абстрагированных подключений к LAN/SAN • Разделяемый пул серверов, массивов, сетей и питания Высокая эффективность и гибкость использования Задачи и политики • Упрощение рутинных задач и процессов для экономии времени • Общий контроль Автоматизация Высвобождение ИТ- ресурсов для поддержки бизнеса
  • 5. Консолидация вычислительных ресурсов Традиционный подход к организации вычислительных ресурсов Будущее IT систем «Силосные башни» ресурсов (silo) = отдельные разнородные «кучки» серверов Фиксированная емкость и стоимость ресурсов Низкая утилизация или перегруженность Сложность инфраструктуры и низкая адаптируемость Виртуальная IT инфраструктура = консолидированная и разделяемая среда (pooled & shared) Динамическое выделение вычислительных ресурсов Высокая утилизация ресурсов с плавным наращиванием Упрощение управления и гибкость ERP, CRM, Web, ….
  • 6. Консолидированное хранение данных LAN SAN Преимущества консолидации: Огромный потенциал поэтапного наращивании емкости (сотни Тб) Гибкость в распределении дискового пространства Унификация дисков, централизованный мониторинг, управление и защита хранилища Простота миграции серверов и систем хранения
  • 7. Консолидация приложений на примере VMWare Server Консолидация нескольких операционных сред в пределах одного Intel-сервера средствами VMWare ESX Server Виртуальный сервер 1 Виртуальный сервер N Физический сервер HP ProLiant ( до 8 CPU) ………
  • 9. VMware VirtualCenter • Эффективное использование ресурсов аппаратных серверов • Простота управления многими серверами • Отслеживание доступности и загруженности • Управление распределенными серверами как единым пулом ресурсов VirtualCenter Management ESX Server 2 GSX Server 1 GSX Server 3
  • 10. Прикладной уровень Уровень виртуализации серверов Уровень операционных систем Уровень виртуализации файловых систем Уровень виртуализации томов Физический уровень Уровень виртуализации сетей Уровень виртуализации исполнения Операционные системы Гипервизоры Виртуальные машины Контроллеры томов Сети Grid Scheduler Виртуальные диски Уровень виртуализации данных Виртуализация серверов Виртуализация Сетей Виртуализация Рабочей нагрузки Grid Middleware Виртуализация систем хранения Виртуализация информации Provisioning Management Orchestration Уровень управления Стадии трансформации инфраструктуры
  • 11. ИНФРАСТРУКТУРНАЯ МОДЕЛЬ УправлениеБезопасностью УправлениеСистемамииСервисами Инженерные сервисы ЦОД • ЦОД- Основной • ЦОД- Резервный Помещения Энергоснабжение Кондиционирование Кабельное хозяйство Интегрированная система управления и безопасности Освещение Клиенты и Офисы Офисы Мобильные клиенты Центры управления Рабочие станции Инфраструктурные сервисы Платформа разработки Интеграционный Information Integration Enterprise Service Bus People Integration Processes Integration Инфраструктурный Cluster services File services Print services Web services E-mail services Time Sync Базовыесервисы платформы Операционные Системы zOS LinuxWindowsUNIX Специализи рованные Каналы связи ЦОД-ЦОД каналы LAN ЦОДа Внешние каналы SAN ЦОДа Сервисы коммуникации Виртуализация Storage Virtualisation Network Virtualisation HW Hypervisors SW Hypervisors Workstation Virtualisation Системы Хранения Disk Storage Tape Storage Copy Services Backup Services Archive Services ILM Services Серверные платформы Mainframe RISC x86 HPC Приклад -ные Бизнес логики ECMSCMCRMERP PLM BW / BI HRAppl-x MDM Баз Данных DB2 Oracle MSQL Прочие
  • 12. 12 Архитектурные блоки ИМ Инфраструктурные сервисы E-Mail Groupware Print Services Интеграционный Message Queueing Web Plattform Бизнес приложения SAP- Typical Railroad System EXPRESSCARGO SAP- Revenue & Income Acc. Windows LinuxUNIXMainframe OS X86RISCMainframe Хранение данных ArchiveNAS SAN Storage SAN Базы данных Oracle DB2 for Mainframe Каналы связи WAN - Acceleration DC-LAN Ext. Connections File Services Backup Инфраструктурные сервисы Базовыесервисы ЦОД Facilities Main / Emergency Power DC-DC Connection Инженерная инфраструктура Офис Large Office Midsize Office Small Office Home Office Mobile Office/ Employee Cooling Physical Security Програмные сервисы WAN Name Resolution Storage Virtualization SW Hypervisor HW Hypervisor SAP- HR Безопасность Access Control Intrusion Detection Global Directory Authorisation Authentication Content Filtering Policy User Admin Encryption Системы управления Отражены для полноты картины и без дальнейшего описания в документе. Отражены на верхнем уровне Операционные системы и програмные гипервайзеры Серверные платформы и аппаратные гипервайзеры Освещены в отдельных документах Fault Management Server Monitoring Event Management Application Monitoring Configuration Management Backup and Recovery Performance Management Network Monitoring
  • 13. 13 Основные положения инфраструктурной модели (ИМ)  Два продуктивных ЦОД в Москве и Екатеринбурге, каждый из которых состоит из двух физических ЦОД, в Санкт-Петербурге логический ЦОД с функциями эталонного тестирования.  Масштабируемая архитектура – архитектурные блоки. Опирается на существующие в РЖД аппаратно/программные платформы и решения.  Высокая доступность (99,99%) – синхронная репликация данных и кластерные решения. Обеспечивает устойчивость к отказам компонентов и локальной аварии/катастрофе ЦОД.  Катастрофоустойчивость – асинхронная репликация данных в другой продуктивный ЦОД. Обеспечивает устойчивость к региональной катастрофе.  Обеспечивает поэтапный переход к финальному состоянию.  Обеспечивает возможность реализации решения высокой доступности и катастрофоустойчивого решения для текущего состояния приложений АСУ ПП, АСУ ГП и АСУ ФР2.
  • 14. CBU CoD LAN SAN SYSPLEX НАСМР CBUCBU CoD CoD Синх LAN SAN CBUCBU CoD CoD LAN SAN CBUCBU CoD CoD НА+Local Disaster HA+Local Disaster Здание 2Здание 1 Здание 1 Здание 2Здание 1 БД1 БД2 БД2 БД1 БД2 БД3 БД3 Синх Синх SYSPLEX НАСМР SYSPLEX НАСМР 2-10 km 2-10 km 1 km ЕЦОД МЦОД СПЦОД Асинхр Асинхр Асинхр Архитектура обеспечения высокой доступности и катастрофоустойчивости БД2 БД 1 БД1 БД3 Здание 2
  • 15. 15 Непрерывная доступность / восстановление после аварий Непрерывная доступность данных на региональном уровне и восстановление после катастроф на больших расстояниях Непрерывная доступность данных в ЦОД Восстановления после катастроф на больших расстояниях Необходимый уровень обеспечения бесперебойной работы для организаций Семейство предложений GDPS непрерывная доступность данных Один центр обработки данных Приложения активны GDPS®/PPRC HyperSwap Manager Автоматическое восстановление при отказе узла или системы хранения данных Без потерь данных Два центра обработки данных Системы активны GDPS/ PPRC HyperSwap Manager GDPS/PPRC Автоматическое восстановление после аварий «секунды» потерянных данных Два центра обработки данных GDPS/GM GDPS/XRC Доступность данных без потерь данных поддержка больших расстояний Три центра обработки данных GDPS/MGM GDPS/MzGM A B C
  • 16. 16 Требуемое время восстановления работоспособности (RTO) 15 мин. 1-4 ч. 4 -8 ч. 8-12 ч. 12-16 ч. 24 ч. Дни Стоимость Непрерывная доступность Быстрое восстановление Резервное копирование /восстановление Восстановление с ленты на резервной площадке 2 Восстановление с ленты 1 Лента Диск ПОрепликации УправляющееПО Сеть Сервисы Автоматизация Инфраструктура 3 Электронное хранилище, удаленная лента 4 Копирование на диск, виртуальная лента 5 Программная репликация (LVM) 6 Ручное восстановление с зеркалированием дисков 7 Автоматическое восстановление с зеркалированием дисков Требуемаяточкавосстановления(RPO) секундыдни Уровни решений катастрофоустойчивости Уровень 7 рекомендуются для критически важных приложений (RТO до 6 часов) Уровни 4 - 6 рекомендуются для приложений средней важности (RTO до 24 часов) Уровни 1 - 3 рекомендуются для приложений низкой важности (RTO более 24 часов) Недели
  • 17. Защита данных и повышение доступности Резервное копирование – снимки и клоны дисковых разделов (host- и storage- based) – резервное копирование на жесткие диски – резервное копирование на ленту – резервное копирование и архивирование на магнитооптические диски Репликация данных – средствами приложений (host-based) – средствами ПО репликации (host-based) – средствами дисковых массивов (storage-based) Автоматизация процессов развертывания ОС и приложений Кластеризация вычислительных ресурсов – локальная кластеризация (один дисковый массив) – распределенная кластеризация (кампусные, метро- кластеры, глобальные кластеры) синхронная асинхронная
  • 18. VPLEX VPLEX HP, Sun, Microsoft, Linux, IBM Oracle, VMware, Microsoft Brocade, Cisco Brocade, Cisco HP, Sun, Hitachi, 3PAR, IBM, EMC VPLEX HP, Sun, Microsoft, Linux, IBM Oracle, VMware, Microsoft Brocade, Cisco Brocade, Cisco HP, Sun, Hitachi, 3PAR, IBM, EMC
  • 19. Репликация между основным и резервным ЦОДами средствами Vmware Site Recovery Manager
  • 20. Применение VMware SRM для организации аварийного восстановления
  • 21. Подход к обеспечению георезервирования ЦОД Наличие в удаленном ЦОД персонала, эксплуатирующего данную АС Оптимальное распределение ресурсов, необходимых для резервирования Резервирование АСУ ПП по направлениям МИВЦ −> СПбИВЦ, СПбИВЦ −> МИВЦ Резервирование АСУ ГП по направлениям СПбИВЦ −> МИВЦ, МИВЦ −> ЕИВЦ, ГВЦ −> ЕИВЦ, ЕИВЦ −> СПбИВЦ Выбор направлений репликации данных В соответствии с принятыми решениями по обеспечению катастрофоустойчивости критически важных систем, разработана схема реализации георезервирования АСУ ГП и АСУ ПП: 1.Асинхронная репликация данных производится за счет использования технологии, применяемой в дисковых массивах EMC Symmetrix – SRDF (Symmetrix Remote Data Facility). 2.Передача реплик между ЦОД осуществляется по IP-сетям с использованием коммутаторов FCoE, позволяющих также сжимать передаваемые данные. 21
  • 24. Проект внедрения без агентского мониторинга на базе Tivoli ЕКТ МСК СПБ Объекты мониторинга ИВЦ Universal agentОбъекты мониторинга ИВЦ Сервер мониторинга АРМ администратора Хранилище данных уровня ЦОД Хранилище серверов сбора данных Сервер событий Omnibus Централизованное Хранилище данных Umon Сервер сбора данных ИВЦ 2 Universal agentUmon Сервер сбора данных ИВЦ 1 24
  • 27. Управленческий уровень (стратегический) ЦТС Тактический уровень Москва Ростов Самара Екатеринбург Санкт-Петербург Иркутск Ярославль Новосибирск Взаимодействие с ГВЦ,ОАО «РЖД»,ФПК Методология Аналитика предоставления услуг КОЗРВ, АРМы, отчетность, НСИ Опытный полигон Группа технологов Сменный персонал Операционный уровень Организационная модель 27
  • 28. Построение единой модели оперативного сопровождения 28